Γραφείο Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Γραφείο Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Γνώμη 2/2013 για τις εφαρμογές των έξυπνων συσκευών.


Η Ομάδα εργασίας του άρθρου 29 της Οδηγίας έχει εκδώσει την γνώμη 2/2013 για τις εφαρμογές των έξυπνων συσκευών.

Περίληψη
Εκατοντάδες χιλιάδες διαφορετικές εφαρμογές διατίθενται από μια σειρά καταστημάτων εφαρμογών για κάθε συνηθισμένο τύπο έξυπνης συσκευής. Αναφέρεται ότι καθημερινά προστίθενται στα καταστήματα εφαρμογών περισσότερες από 1 600 νέες εφαρμογές. Ο μέσος χρήστης έξυπνου κινητού τηλεφώνου αναφέρεται ότι τηλεφορτώνει 37 εφαρμογές. Οι εφαρμογές είναι δυνατόν να προσφέρονται στον τελικό χρήστη με ελάχιστο ή μηδενικό αρχικό κόστος και ο αριθμός των χρηστών τους να κυμαίνεται από μερικά άτομα μέχρι πολλά εκατομμύρια χρήστες.


Οι εφαρμογές είναι σε θέση να συλλέγουν μεγάλο όγκο δεδομένων από τη συσκευή (π.χ. δεδομένα που έχουν αποθηκευτεί στη συσκευή από τον χρήστη και δεδομένα από διάφορους αισθητήρες, συμπεριλαμβανομένης της τοποθεσίας) και να τα επεξεργάζονται προκειμένου να παράσχουν νέες και καινοτόμες υπηρεσίες στον τελικό χρήστη. Εντούτοις, οι ίδιες αυτές πηγές δεδομένων είναι δυνατόν να υποστούν περαιτέρω επεξεργασία, συνήθως για να δημιουργήσουν έσοδα ροή εσόδων, εν αγνοία του τελικού χρήστη ή κατά τρόπο ανεπιθύμητο γι’ αυτόν.

Οι σχεδιαστές εφαρμογών που δεν συνειδητοποιούν τις απαιτήσεις της προστασίας
δεδομένων είναι δυνατόν να προκαλέσουν σημαντικούς κινδύνους για την ασφάλεια της ιδιωτικής ζωής και της φήμης των χρηστών έξυπνων συσκευών. Οι σοβαρότεροι κίνδυνοι για την προστασία των δεδομένων των τελικών χρηστών είναι η έλλειψη διαφάνειας και ενημέρωσης για τους τύπους επεξεργασίας που μπορεί να εκτελέσει μια εφαρμογή, σε συνδυασμό με την έλλειψη ουσιαστικής συγκατάθεσης από τους τελικούς χρήστες πριν από την επεξεργασία. Τα ανεπαρκή μέτρα ασφαλείας, η διαφαινόμενη τάση μεγιστοποίησης των δεδομένων και η ελαστικότητα των σκοπών για τους οποίους συλλέγονται τα δεδομένα συμβάλλουν περαιτέρω στην πρόκληση των κινδύνων προστασίας των δεδομένων που συναντώνται στο σημερινό περιβάλλον εφαρμογών.

Ένας σοβαρός κίνδυνος για την προστασία των δεδομένων απορρέει επίσης από τον βαθμό κατακερματισμού του τοπίου ανάπτυξης εφαρμογών μεταξύ πολλών συμμετεχόντων, συμπεριλαμβανομένων των σχεδιαστών εφαρμογών, των ιδιοκτητών εφαρμογών, των καταστημάτων εφαρμογών, των κατασκευαστών λειτουργικών συστημάτων και συσκευών και άλλων τρίτων που υπάρχει περίπτωση να εμπλέκονται στη συλλογή και επεξεργασία δεδομένων προσωπικού χαρακτήρα από έξυπνες συσκευές, όπως οι πάροχοι αναλύσεων και διαφημίσεων. Τα περισσότερα συμπεράσματα και συστάσεις της παρούσας γνώμης απευθύνονται στους σχεδιαστές εφαρμογών (λόγω του ότι ασκούν τον μεγαλύτερο έλεγχο επί του ακριβούς τρόπου με τον οποίο αναλαμβάνεται η επεξεργασία ή παρουσιάζονται οι πληροφορίες εντός της εφαρμογής), αλλά συχνά, οι σχεδιαστές εφαρμογών, προκειμένου να επιτύχουν τις υψηλότερες δυνατές προδιαγραφές προστασίας της ιδιωτικής ζωής και των
δεδομένων, υποχρεούνται να συνεργάζονται με άλλους εμπλεκομένους στο οικοσύστημα των εφαρμογών. Αυτό είναι ιδιαίτερα σημαντικό για την ασφάλεια, σε σχέση με την οποία η αλυσίδα εμπλεκομένων είναι τόσο ισχυρή όσο ο πιο αδύναμος κρίκος της.

Πολλές κατηγορίες δεδομένων σε μια έξυπνη κινητή συσκευή είναι δεδομένα προσωπικού χαρακτήρα. Το σχετικό νομικό πλαίσιο είναι η οδηγία για την προστασία των δεδομένων σε συνδυασμό με την προστασία των κινητών συσκευών ως μέρος της ιδιωτικής ζωής των χρηστών, όπως προβλέπει η οδηγία για την προστασία της ιδιωτικής ζωής στις ηλεκτρονικές επικοινωνίες. Οι κανόνες αυτοί ισχύουν για κάθε εφαρμογή που απευθύνεται σε χρήστες εφαρμογών στο εσωτερικό της ΕΕ, ανεξαρτήτως της έδρας του σχεδιαστή ή του καταστήματος εφαρμογών.

Στην παρούσα γνώμη, η Ομάδα Εργασίας διευκρινίζει το νομικό πλαίσιο που διέπει την επεξεργασία δεδομένων προσωπικού χαρακτήρα κατά την ανάπτυξη, διανομή και χρήση εφαρμογών σε έξυπνες συσκευές, με έμφαση στην απαίτηση συγκατάθεσης, στις αρχές του περιορισμού του σκοπού και της ελαχιστοποίησης των δεδομένων, στην ανάγκη λήψης πρόσφορων μέτρων ασφαλείας, στην υποχρέωση ορθής ενημέρωσης των τελικών χρηστών, στα δικαιώματά τους, σε εύλογες περιόδους διατήρησης και ειδικότερα στη θεμιτή επεξεργασία των δεδομένων που συλλέγονται από παιδιά και αφορούν παιδιά.

Μπορείτε να διαβάστε τη γνώμη στη διεύθυνση:
http://ec.europa.eu/justice/data-protection/article-29/documentation/opinion-recommendation/files/2013/wp202_el.pdf

Back To Top